找回密码
 注册
【阿里云】2核2G云新老同享 99元/年,续费同价华为云精选云产品特惠做网站就用糖果主机Jtti,新加坡服务器,美国服务器,香港服务器
楼主: 破晓

用REPLACE函数防注入(麻烦别灌水。)

[复制链接]
发表于 2007 年 1 月 29 日 19:20:17 | 显示全部楼层
原帖由 我踏MJ而来 于 2007-1-29 19:19 发表
..你那个不是注入,对那些URL之类的要php正则匹配或者htmlspecialchars转码


呵呵
哦,明白了
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
回复

使用道具 举报

发表于 2007 年 1 月 29 日 19:28:04 | 显示全部楼层
【腾讯云】2核2G云服务器新老同享 99元/年,续费同价
原帖由 我踏MJ而来 于 2007-1-29 18:54 发表
是字符窜,如果没打开magic_quotes_gpc,那么字符窜就不会自动addslashes....如果select * from stat=\'$var1\',那么只要字符窜是\' or uid=1 and \'a\'=\'a就成了注入...不过一般要么gpc自动addslashes,要么人工addsl ...


  宝宝,addslashes不能解决 ; 号的注入, 你骗我买的那书上介绍有
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
回复

使用道具 举报

发表于 2007 年 1 月 29 日 19:29:21 | 显示全部楼层
原帖由 winsock 于 2007-1-29 19:28 发表


  宝宝,addslashes不能解决 ; 号的注入, 你骗我买的那书上介绍有

包包..你那本书8系送淫了么..
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
回复

使用道具 举报

发表于 2007 年 1 月 29 日 19:31:37 | 显示全部楼层
原帖由 我踏MJ而来 于 2007-1-29 19:29 发表

包包..你那本书8系送淫了么..


  不是送了,是卖了,所以我现在才说不出具体第几页, 反正在mysql那一节
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
回复

使用道具 举报

发表于 2007 年 1 月 29 日 19:32:11 | 显示全部楼层
原帖由 winsock 于 2007-1-29 19:31 发表


  不是送了,是卖了,所以我现在才说不出具体第几页, 反正在mysql那一节

那本书上面说用
mysqli_escape_string,还要再替换一些,不过一般不复杂的查询用addslashes也够了,DZ也就用addslashes

[ 本帖最后由 我踏MJ而来 于 2007-1-29 19:34 编辑 ]
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
回复

使用道具 举报

发表于 2007 年 1 月 29 日 19:37:15 | 显示全部楼层
哇咔咔,宝宝
是什么书,介绍一下
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
回复

使用道具 举报

发表于 2007 年 1 月 29 日 19:39:34 | 显示全部楼层
【腾讯云】2核2G云服务器新老同享 99元/年,续费同价
php和mysql web应用开发核心技术..  建议表买,这书木看头..偶和大兵宝宝狠后悔..........
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
回复

使用道具 举报

发表于 2007 年 1 月 29 日 19:43:52 | 显示全部楼层
原帖由 我踏MJ而来 于 2007-1-29 19:39 发表
php和mysql web应用开发核心技术..  建议表买,这书木看头..偶和大兵宝宝狠后悔..........


  宝宝,你终于承认那本书 垃  圾 了,老子当年说那本书 垃  圾, 你还死不承认。
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
回复

使用道具 举报

发表于 2007 年 1 月 29 日 19:45:40 | 显示全部楼层
原帖由 winsock 于 2007-1-29 19:43 发表


  宝宝,你终于承认那本书 垃  圾 了,老子当年说那本书 垃  圾, 你还死不承认。

大兵包包,哥哥送你..
public class dabing {
   string name;
   public string name {
      get {
        return "mujj";
      }
      set {
        name="mujj"
      }
   }
}
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
回复

使用道具 举报

 楼主| 发表于 2007 年 1 月 29 日 21:07:40 | 显示全部楼层
我好笨阿
最简单!!!
把所有字符串用简单的加密法则加密,例如md5!
然后比对!!
还怕用密码框注入鸟?
Jgwy.Com - Free Web Hosting Guide & Directory In China since 2001! Jgwy.Net-Jglt.Net
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|金光论坛

GMT+8, 2024 年 11 月 17 日 14:28 , Processed in 0.016102 second(s), 15 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表